Журнал "Information Security/ Информационная безопасность" #3, 2026
52 • СПЕЦПРОЕКТ Владимир Ульянов, Zecurion 1. Оценка и сокращение рисков утеч- ки данных – это не разовый проект, а постоянный процесс. Риски утечки присутствуют всегда, а их влияние на бизнес-показатели и всю деятельность организации является существенным. 2. Прежде чем защищать данные, необходимо знать, где и что хранится, кто имеет доступ к данным, в рамках каких бизнес-процессов данные используются. 3. Технические средства контроля не дают гарантии безопасности данных и наиболее эффективны в связке с орга- низационными мерами и мероприятиями по повышению осведомленности. Илья Иванов, "Гарда" 1. Чем критичнее факт утечки, тем строже должен быть контроль – учиты- вать все каналы, устройства и круглосу- точный мониторинг. 2. Эффективность DLP зависит от четко сформулированных критериев событий. Вендор помогает с настройкой системы, но только ИБ-офицеры компа- нии знают, что защищать. 3. Ни одна DLP не дает полной гаран- тии защиты. Для полноценного управ- ления рисками нужен комплекс систем ИБ: DCAP, DBF, DLP, настроенные как единая платформа. Виктор Рыжков, Positive Technologies 1. Нельзя защищать данные, о суще- ствовании и местонахождении которых организация не знает. 2. Легитимный доступ не означает безопасное использование: важно конт- ролировать не только права, но и реаль- ные действия. 3. Утечки невозможно исключить пол- ностью, но можно управлять их веро- ятностью и масштабом. Максим Чеплиёв, Staffcop (СКБ Контур) 1. В моей компании четко обозначены ответственные за управление процес- сами и каналами передачи данных, а также за управление доступом к ним. 2. В моей компании четко обозначен минимально необходимый доступ к информации и настроены минимально необходимые процессы и каналы для передачи критически важной инфор- мации. 3. Я регулярно провожу аудит инстру- ментов и процессов хранения, передачи и защиты данных. Алексей Парфентьев, "СёрчИнформ" 1. Покрытие защитными решениями должно быть полное, без пробелов – иначе пользы не будет. Нет смысла при- обретать СЗИ на 30% пользователей, если к конфиденциальной информации доступ имеет 90%. 2. Защитить КТ и интеллектуальную собственность без вовлечения в про- цессы ИБ ответственных сотрудников технологически невозможно. 3. Не гонитесь за дешевизной. Чудес не бывает, как правило, цена является объективным показателем качества. Однако ничего нельзя принимать на веру – тестируйте решения полноцен- но, под нагрузкой, на реальных при- кладных задачах, актуальных именно для вас. l Сформулируйте три утвер- ждения, с которыми долж- на быть согласна зрелая организация в части управления рисками утеч- ки данных. В России среди инцидентов, совер- шенных нарушителями, которые уже покинули компанию или собираются это сделать, почти половина случаев (45,5%) приходится на действующих сотрудни- ков, более трети (36,5%) – на уже уво- лившихся специалистов, а 18,2% – на руководителей разных уровней. Доля инцидентов, связанных с дей- ствиями бывших сотрудников, в России вдвое выше, чем в мире. При этом в каж- дом четвертом подобном случае мотивом нарушителя становится желание ото- мстить работодателю. В целом среди увольняющихся и уволившихся сотруд- ников-нарушителей преобладают корыст- ные мотивы, то есть желание использо- вать данные в личных целях или передать их конкурентам работодателя – на такие случаи приходится 72,7% рассмотренных инцидентов в России и 76,7% в мире. Экс-сотрудники российских компаний организуют утечки из чувства мести чаще, чем в среднем в мире – с такими мотивами связано более четверти слу- чаев (27,3% против 14,3% в мире). Выделяются три основные причины, по которым увольняющиеся сотрудники могут похищать конфиденциальные дан- ные. Первые две связаны с корыстными мотивами: использование корпоративной информации для личных целей с помо- щью продажи данных или, например, открытия своей конкурирующей компа- нии, а также передача данных конкурен- там за вознаграждение или хорошую должность. Третья и довольно популярная причина – желание отомстить, которое возникает из-за конфликтов в коллекти- ве, напряженных отношений с руковод- ством, несогласия с уровнем зарплаты или по другим причинам. Стремясь нару- шить работу компании, такой нарушитель может не только скопировать данные, но и блокировать доступ к конфиденциаль- ной информации, модифицировать ее или стереть данные из хранилища. Решение украсть данные сотрудники российских компаний принимают чаще всего спонтанно и за несколько дней до ухода (75% случаев), однако четверть инцидентов планируются заранее – на временном горизонте от месяца до года (25%). В мире увольняющиеся похищают информацию в основном в результате нелегитимного доступа к базам данных, передают через разные каналы связи, выносят на ноутбуках, съемных жестких дисках, флешках и других носителях. В России список каналов утечки данных среди таких нарушителей более узкий – чаще всего это интернет и ноутбуки. Работа службы информационной без- опасности с увольняющимися сотрудни- ками выходит на первый план для биз- неса. Специалистам ИБ в компаниях полезно иметь отдельный чек-лист на этот счет: деактивация аккаунтов, сдача корпоративной техники, выходное собе- седование и т. д. Увольнение сотрудника всегда сопряжено с рисками с точки зрения информационной безопасности, независимо от причины, и для пред- упреждения утечек данных компании важно отслеживать действия уходящих специалистов в ИТ-системах, а после ухода оперативно отзывать все права доступа к информационным ресурсам. Утечка данных может происходить не только по злому умыслу, но и в резуль- тате случайных нарушений: уволившийся сотрудник может забыть, что сохранял данные в публичном облаке, копировал их на личную флэшку или делился ими с нейросетью при подготовке отчета. Неразбериха в процессах хранения дан- ных, недостатки в контроле доступа, в том числе привилегированного, отсут- ствие контроля использования личных устройств – все это способно спровоци- ровать волну утечек информации. l По материалам ЭАЦ ГК InfoWatch 1 Увольняющиеся сотрудники – основная угроза корпоративным данным 1 https://www.infowatch.ru/analytics/analitika/otchet-ob-utechkakh-dannykh-v-kontekste-uvolneniya
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw